二级等保要求几年做一次测评?测评项目有多少项?
越来越多的企业开始准备过等保二级了,但他们不知道二级等保要求几年做一次测评?测评项目有多少项?这里我们小编就给大家简单回答一下,希望让更多人了解。
二级等保要求几年做一次测评?测评项目有多少项?
一般二级等保是需要每两年进行一次等保测评,特殊行业则必须按照周期来进行测评。二级等保测评内容、要求相对少,所以没有那么多要求标准,相应的测评项目也比较少,总共有 135 项。其具体如下:
1、二级等保技术要求:安全物理环境 15 项、安全通信网络 4 项、安全区域边界 11 项、安全计算环境 23 项、安全管理中心 4 项;
2、二级等保管理要求:安全管理制度 6 项、管理机构 9 项、管理人员 7 项、建设管理 25 项、系统运维管理 31 项。
二级等保怎么做?流程是怎么样的?
1、定级:根据公司的系统,来评定等级;
2、备案:收集公司的基本信息以及系统的信息,整和后上交当地的网安部门,下备案号;
3、备案号下来后,准备评测,指定评测报告书以及整改方案书;
4、再次上交当地网安,审核通过后,下证书原件。
快速过等保二级用什么堡垒机好?
过二级等保就选行云管家!行云管家堡垒机是业界领先的、全面满足等保2.0要求的信息安全运维审计系统,经过严格测试,已经获得了计算机信息系统安全产品身份鉴别(网络)类销售许可证。其具备集中管控、多重防护等多种特性,支持多云、混合云 IT 架构,全方位保障了企业信息安全,是过等保之必备利器。现在购买行云管家堡垒机福利多多,不仅可以免费试用 14 天,还能一元享受专业版一个月,咨询电话 4008825683!
知识拓展:二级等保定义
二级等保是网络安全等级制度中五个级别的其中一个级别,相对于一级等保高一级,比其他级别低。二级等保,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
【相关链接】:
评论